MySQL 是一个关系型数据库管理系统,广泛用于存储和管理数据。在 MySQL 中存储密码时,通常需要对密码进行加密处理,以确保数据的安全性。常见的加密方法包括哈希算法(如 SHA-256)和加盐哈希(salted hash)。
在用户注册、登录、密码修改等场景中,需要对用户密码进行安全存储。
以下是一个使用加盐哈希存储密码的示例代码:
import hashlib
import os
def generate_salt():
return os.urandom(16).hex()
def hash_password(password, salt):
return hashlib.sha256((password + salt).encode()).hexdigest()
# 用户注册
def register_user(username, password):
salt = generate_salt()
hashed_password = hash_password(password, salt)
# 将 username, hashed_password, salt 存入数据库
print(f"User {username} registered with hashed password {hashed_password} and salt {salt}")
# 用户登录
def login_user(username, password):
# 从数据库中获取用户的 hashed_password 和 salt
hashed_password_db = "hashed_password_from_db"
salt_db = "salt_from_db"
if hash_password(password, salt_db) == hashed_password_db:
print(f"User {username} logged in successfully")
else:
print("Invalid credentials")
# 示例调用
register_user("user1", "password123")
login_user("user1", "password123")通过以上方法,可以有效地提高 MySQL 中密码存储的安全性和可靠性。
没有搜到相关的文章